Apple’s Datenschutzregeln erfordern nun Capacitor App-Entwickler müssen sich auf die Transparenz und Einhaltung von Nutzerdaten konzentrieren, um die Genehmigung für den App Store zu erhalten und das Vertrauen der Nutzer aufrechtzuerhalten.
Schritte zur Umsetzung:
- Datenschutzmanifest: Dokumentieren Sie die Datenverarbeitung, APIs und Tracking-Daten.
- Benutzereinwilligung: Verwenden Sie die App-Tracking-Transparenz (ATT) für die Berechtigungen zum Tracking.
- Datenzugriff: Definieren Sie die Berechtigungen für Funktionen wie Kamera, Standort und Kontaktlisten klar.
- Datenschutzrichtlinie: Bieten Sie eine zugängliche und klare Richtlinie zur Datenverwendung an.
- Testen & Updates: Test die Einhaltung sorgfältig und verwenden Sie sichere Aktualisierungssysteme wie Capgo.
Diese Regeln betonen die Kontrolle der Benutzer, Transparenz und sichere App-Updates. Entwickler können die Anleitung befolgen, um einvernehmlich zu bleiben und apps mit Datenschutz bewusst zu liefern.
Vermeiden Sie die Ablehnung im App Store: Fügen Sie das Apple-Privacy-Manifest …
Apple-Privacy-Regeln erklärt
Apple erfordert Entwickler, die Klarheit zu priorisieren und den Benutzern die Kontrolle über ihre Daten zu geben. Wenn Sie ein Entwickler von Capacitor sind, bedeutet dies, dass Sie offen über die Art und Weise sind, wie Ihre App Daten sammelt und verwendet, sowohl für Benutzer als auch für Apple-Reviewer.
Dokumentation von Datenpraktiken
Halten Sie detaillierte internen Aufzeichnungen über die Datenverarbeitung Ihrer App. Stellen Sie sicher, dass Sie Folgendes enthalten:
- Arten von gesammelten Benutzerdaten
- Gründe für die Datensammlung
- Details zu dritten Diensten oder SDKs, die verwendet werden
- Wie Daten übertragen oder geteilt werden
Diese Informationen zu organisieren hilft nicht nur bei der Einhaltung der Vorschriften, sondern macht es auch einfacher, während des Überprüfungsprozesses auf Fragen zu antworten. Stellen Sie sicher, dass Sie diese Praktiken transparent in Ihren Datenschutzbezeichnungen im App Store und innerhalb der Einstellungen Ihrer App widerspiegeln.
Schlüsselkomponenten der Datenschutzmitteilung
Die Datenschutzinformationen Ihrer App sollten folgende Punkte klar umreißen:
- Systemfunktionen und API-Berechtigungen, die für die Funktion der App erforderlich sind
- Kategorien der gesammelten Daten
- Jegliche Tracking-Aktivitäten oder Kommunikation mit externen Diensten
- Wie die Daten verwendet und warum
Klare Offenlegungen in Ihren Mitteilungen helfen, das Vertrauen der Benutzer aufzubauen und verringern die Wahrscheinlichkeit, bei App Store-Überprüfungsproblemen anzuknallen.
Einhaltezeitplan
Apple aktualisiert seine Datenschutzanforderungen in Phasen. Bleiben Sie informiert, indem Sie regelmäßig die Updates von Apple als Entwickler überprüfen, um sicherzustellen, dass Ihre App mit den neuesten Regeln im Einklang steht.
Datenschutzregeln hinzufügen
Erfahren Sie, wie Sie Apple's Datenschutzregeln in Ihrem Capacitor-Anwendungen mit dieser Schritt-für-Schritt-Anleitung umsetzen können.
Setup-Anforderungen
Bevor Sie beginnen, stellen Sie sicher, dass folgende Anforderungen erfüllt sind:
- Sie haben Xcode 15 oder eine spätere Version für die Unterstützung von Datenschutzmanifesten.
- Capacitor 8 ist installiert.
- Die Zielplattform für iOS ist auf iOS 14.5 oder eine späteren Version.
- Ihre App enthält eine ordnungsgemäß konfigurierte
Info.plistDatei. - Sie haben ein Apple Developer-Konto mit gültigen Zertifikaten.
Wenn Sie Capgo verwenden, stellen Sie eine Ende-zu-Ende-Verschlüsselung ein, um die Datenprivatsphäre zu schützen. Apps, die richtig mit Capgo konfiguriert sind, haben einen Erfolgssatz von 82 % bei Updates erreicht [1].
Erstellen Sie und konfigurieren Sie Ihr Datenschutzmanifest, sobald Ihr Umfeld bereit ist.
Anleitung zum Datenschutzmanifest-Setup
- Erstellen Sie das Datenschutzmanifest-Datei
Fügen Sie eine neue Datei namens PrivacyInfo.xcprivacy in das Root-Verzeichnis Ihres iOS-Projekts ein:
{
"NSPrivacyTracking": false,
"NSPrivacyTrackingDomains": [],
"NSPrivacyCollectedDataTypes": [],
"NSPrivacyAccessedAPITypes": []
}
- Definieren Sie die Datenerfassung
Angaben zu den Arten von Daten, die Ihre App erfasst, wie z.B.
- Benutzeranalytik
- Geräteinformationen
- Verwendungsmuster
- Netzzugriff
- Konfigurieren Sie API-Zugriff
Liste der vom System benötigten APIs, einschließlich:
- Kamera
- Standort
- Kontakte
- Bildbibliothek
Zustandsleitlinien
Stellen Sie sicher, dass Ihre Datenverarbeitungspraktiken den Apple-Standards entsprechen, nachdem Sie die Datenschutzmanifestdatei eingerichtet haben.
Datenminimierung
Sammeln Sie nur die für Ihre App-Grundfunktionen erforderlichen Daten. Capgo Nutzer haben eine Aktivitätsrate von 95% innerhalb von 24 Stunden gemeldet [1]was zeigt, dass sich vertrauenswürdige Ansätze der Datenschutzpolitik engagieren lassen
Benutzertransparenz
Erklären Sie klar:
- Warum Daten gesammelt werden
- Wie lange sie gespeichert werden
- Verfügbare Nutzereinstellungsoptionen
- Jegliche Datenfreigabepolitiken
Testanforderungen
Bevor die Einreichung, testen Sie Ihre App, um die Einhaltung der Datenschutzvorschriften sicherzustellen. Konzentrieren Sie sich auf diese Bereiche:
| Testbereich | Verifizierungsstellen |
|---|---|
| Datenzugriff | Überprüfen Sie die korrekten Erlaubnisanfragen. |
| Datenschutzetiketten | Bestätigen Sie, dass die Erklärungen genau sind. |
| Benutzereinstellungen | Testen Sie die Opt-out-Funktionen. |
| Datenlager | Überprüfen Sie, ob die Verschlüsselung sicher ist. |
Capgo hat erfolgreich 23,5 Millionen Updates geliefert, während die Datenschutzvereinbarung eingehalten wurde [1]beweist, dass es möglich ist, Updates und Datenschutz effektiv auszugleichen.
Folgen Sie diesen Richtlinien, um sicherzustellen, dass Ihre App für die Testung und die App-Store-Einreichung bereit ist.
Benutzereinstellungen zur Datenschutz
In diesem Abschnitt geht es darum, den Nutzern die Kontrolle über das Tracking und den Zugriff auf Daten zu geben, indem auf die etablierten Richtlinien zum Datenschutz aufgebaut wird.
Einstellungen für Trackingberechtigungen
Um die App-Tracking-Transparenz (ATT) in Ihrer Capacitor-App zu konfigurieren, verwenden Sie @capgo/capacitor-app-tracking-transparenz und fügen Sie die folgende Schlüssel in Ihrem Info.plist Datei ein:
<key>NSUserTrackingUsageDescription</key>
<string>We use tracking to provide personalized features and improve app performance</string>
Nächste, handeln Sie den Trackingantrag während der Initialisierung Ihrer App:
import { App } from '@capacitor/app';
async function requestTrackingPermission() {
const status = await App.requestTrackingAuthorization();
return status.authorized;
}
Tipps zur ATT-Implementierung:
- Zeigen Sie die Berechtigungsdialogbox an einem bedeutsamen Punkt im Nutzererlebnis.
- Erklären Sie den Nutzern die Vorteile des Trackings klar, bevor der Systemdialog erscheint.
- Respektieren Sie die Entscheidungen der Nutzer und bieten Sie Alternativen für diejenigen an, die sich ausgeschlossen haben.
Berechtigungen für den Zugriff auf Daten
Für iOS müssen Sie in Ihrer App-Beschreibung die erforderlichen Berechtigungen definieren. Info.plistHier sind einige häufige Berechtigungen und ihre Beschreibungen:
| Berechtigungsart | Info.plist-Schlüssel | Verwendungsbegründung |
|---|---|---|
| Kamera | NSCameraUsageDescription | Zur Erfassung von Fotos erforderlich |
| Standort | NSLocationWhenInUseUsageDescription | Für Standort-basierte Funktionen |
| Bilder | NSPhotoLibraryUsageDescription | Zugriff auf das Speichern/Laden von Bildern |
| Kontakte | NSContactsUsageDescription | Für die Kontaktintegration |
Wann Anfragen stellen:
- Erstelle Anfragen nur dann, wenn sie erforderlich sind, und biete klaren Kontext an.
- Erkläre kurz, warum jede Erlaubnis erforderlich ist, bevor du eine Anfrage stellst.
- Wenn ein Benutzer eine Anfrage ablehnt, biete alternative Funktionen oder Optionen an.
Nachdem die Berechtigungen eingerichtet wurden, stelle sicher, dass Benutzer über diese Praktiken durch eine transparente Datenschutzrichtlinie informiert werden.
Datenschutzrichtlinienanzeige
Stelle sicher, dass die Datenschutzrichtlinie deiner App leicht zu finden und zu verstehen ist.
Was zu berücksichtigen ist:
- Details zur Datenerfassung
- Wie die Daten verwendet werden
- Speicherfristen für gespeicherte Daten
- Benutzerrechte bezüglich ihrer Daten
- Kontaktinformationen für Datenschauerheiten
Sie können eine Datenschutz-Zentrale zu Ihrer App wie folgt hinzufügen:
import { Browser } from '@capacitor/browser';
async function showPrivacyPolicy() {
await Browser.open({
url: 'https://your-app.com/privacy-policy'
});
}
Wie Sie die Datenschutzrichtlinie anzeigen:
- Platzieren Sie den Link zur Datenschutzrichtlinie in den Einstellungen der App für einen einfachen Zugriff.
- Verwenden Sie einfache, klare Sprache, um technische Konzepte zu erklären.
- Fügen Sie visuelle Elemente hinzu, um das Verständnis zu verbessern.
- Bieten Sie eine Versionsgeschichte an und benachrichtigen Sie die Benutzer über Updates.
- Benutzen Sie die Möglichkeit, dass Benutzer ihre Daten exportieren können, wenn dies erforderlich ist.
Stellen Sie sicher, dass Updates für Ihre App (z.B. über Capgo) diesen Datenschutz-Einstellungen entsprechen und die Benutzervertrauen aufrechterhalten.
Testen und App-Store-Submission
Nachdem Sie Ihre Datenschutzmanifest und Benutzerkontrolle eingerichtet haben, ist der nächste Schritt eine gründliche Testphase, um sicherzustellen, dass alles wie vorgesehen funktioniert. Diese Prozess hilft dabei, die Einhaltung der Vorschriften vor der Einreichung Ihrer App im App Store zu bestätigen.
Datenschutz-Testen in Xcode
Um zu beginnen, aktivieren Sie die Datenschutzberichtsfunktion in Xcode:
// Enable Privacy Report in Xcode scheme
Edit Scheme > Run > Diagnostics > Enable Privacy Report
Führen Sie Ihre App im Debug-Modus aus und überprüfen Sie den Datenschutzbericht im Konsole. Hier sind die Punkte, auf die Sie während der Testphase achten sollten:
| Testbereich | Was zu überprüfen ist |
|---|---|
| App-Tracking | Zeitpunkt und Anzeige des ATT-Dialogs |
| Datenzugriff | Zugriffsberechtigungen ordnungsgemäß implementieren |
| API Verwendung | Vollständigkeit der Datenschutzmanifest |
| Netzwerkaufrufe | Sicherheit der Datenübertragung |
Diese Tests stellen sicher, dass Ihre App für die Einreichung bereit ist und die Vorschriften erfüllt.
Gemeinsame Datenschutzfehler
Nach den Tests lösen Sie diese häufigen Probleme, um Verzögerungen bei der Einreichung zu vermeiden:
- Unvollständig
privacy-manifest.json: Stellen Sie sicher, dass alle erforderlichen APIs und Tracking-Domains aufgelistet sind. - Zweckzeichen fehlen: Erklären Sie den Grund für jede Anmeldeanfrage klar.
- Unzulässige Tracking-Anfragen: Aktivieren Sie Tracking-Anmeldeanfragen nur nach einer Benutzeraktion.
App Store-Privatsphäre-Daten
Wenn Sie Ihre App einreichen, geben Sie genaue Informationen über Ihre Privatsphärepraktiken an. Hier sind die erforderlichen Informationen:
| Privatsphärenkategorie | Benötigte Informationen | Beispiele |
|---|---|---|
| Seite/ Bereich: Bug-Bounty-Programm-Seite. Rolle: Abschnitts- oder Seitenüberschrift. Gesehen in: Seite bug-bounty.astro. Nachrichtenschlüssel `bug_bounty_supabase_examples_title` (Beispiel für Bug-Bounty-Supabase) | Datenverarbeitung | Typen der gesammelten Daten |
| Geräte-ID, Standortdaten | Warum die Daten gesammelt werden | Anwendungs-Funktionalität, Analytics |
| Daten-Verknüpfung | Wie Daten zu Benutzern verknüpft werden | Konto-Informationen, Nutzungsdaten |
| Daten-Tracking | Details zu Cross-App-Tracking | Werbung, Analytics |
Hauptanforderungen des App-Stores:
- Stellen Sie die URL Ihrer Datenschutzrichtlinie vor der Einreichung sicher.
- Stellen Sie sicher, dass die deklarierten Berechtigungen mit der Funktionalität Ihrer App übereinstimmen.
- Dokumentieren Sie die Datenschutzpraktiken für jede von Ihnen verwendete Drittanbieter-SDK.
- Bestätigen Sie, dass alle Netzwerkübertragungen verschlüsselt sind, um die Sicherheit zu gewährleisten.
Mit Capgo für Updates

Capgo bietet ein sicheres System für Live-Updates, das den Datenschutzrichtlinien von Apple entspricht.
Capgo Datenschutzfunktionen
Capgo's Update-System ist mit Sicherheit und Datenschutz im Sinn gebaut:
| Funktion | Datenschutzvorteil |
|---|---|
| End-to-End-Verschlüsselung | Sichert nur autorisierte Benutzer, die Updates entschlüsseln können. |
| App Store-Kompatibilität | Sich an den strengen Datenschutzanforderungen von Apple anpassen |
| Sichere Bereitstellung | Sichert die Verteilung von Updates |
| Zugriffssteuerung | Ermöglicht eine detaillierte Berechtigungsverwaltung |
Diese Funktionen sichern Updates und wahren die Benutzerdatenschutz.
„Die einzige Lösung mit echter Ende-zu-Ende-Verschlüsselung, andere unterschreiben nur Updates“ - Capgo [1]
Update-Bereitstellung mit Capgo
Hier erfahren Sie, wie Sie mit Capgo updates-kompatible Updates bereitstellen:
-
Installieren Sie den Capgo-Plugin:
Führen Sie den folgenden Befehl aus, um loszulegen:
npx @capgo/cli init -
Konfigurieren Sie Ihre Datenschutz-Einstellungen:
Aktualisieren Sie Ihr Datenschutz-Manifest, um die Domains und APIs von Capgo einzubeziehen.
-
Einrichten von verschlüsselten Update-Kanälen:
Erstellen Sie separate Kanäle für verschiedene Bereitstellungsschritte, um sichere Updates sicherzustellen.
Capgo stellt sicher, dass 95 % der aktiven Benutzer innerhalb von 24 Stunden Updates erhalten, mit einer globalen Erfolgsrate von 82 % [1]Das Kanalsystem macht es auch leicht, die Zielgruppen für Updates zu verwalten.
Benutzergruppen-Updates in Capgo
Capgo ermöglicht Ihnen, bestimmte Benutzergruppen während der Updates sicher anzusprechen:
| Update-Typ | Datenschutz-Bedacht | Implementierung |
|---|---|---|
| Betaversionstesten | Limitierung der Exposition für ausgewählte Benutzer | Verwenden Sie einen separaten Kanal mit eingeschränktem Zugriff |
| Stufengerechte Rollouts | Schrittweise Freigabe für Benutzer | Verteilen Sie Updates basierend auf Prozentsätzen |
“We practice agile development and @Capgo is mission-critical in delivering continuously to our users!” - Rodrigo Mantica [1]
Rodrigo Manticas Aussage: Wir praktizieren agiles Entwicklung und Capgo ist mission-kritisch bei der ständigen Lieferung an unsere Benutzer!
__CAPGO_KEEP_0__'s detaillierte Berechtigungen stellen sicher, dass nur autorisierte Teammitglieder Zugriff auf und das Management von Updates haben können.
Zusammenfassung
Hauptanforderungen an die Datenschutzvorschriften Capacitor apps __CAPGO_KEEP_0__-Anwendungen
| Anforderung | Details |
|---|---|
| Datenschutzmanifest | Einbeziehen der notwendigen Domains, APIs und Tracking-Erklärungen. |
| Benutzereinwilligung | Verwendung des ATT-Frameworks, um die Zustimmung für Tracking von Benutzern zu erhalten. |
| Datenzugriff | Konfigurieren Sie die Berechtigungen für den Zugriff auf Fotos, Standort und Kontakte. |
| Datenschutzrichtlinie | Stellen Sie eine klare und zugängliche Richtlinie sowohl im App als auch in der App-Store-Anzeige bereit. |
| Sicherheitsaktualisierung | Stellen Sie sicher, dass Live-Updates verschlüsselte Bereitstellungskanäle verwenden. |
Implementierungscheckliste
Folge diesem Checklistenpunkt, um die Anforderungen von Apple zu erfüllen:
-
Konfiguration der Datenschutzmanifest
Fügen Sie Erklärungen zu API, listen Sie die Tracking-Domains auf und dokumentieren Sie die Zwecke der Datenverwendung. -
Einstellung der Benutzerrechte
Implementieren Sie das ATT-Dialog, konfigurieren Sie den Zugriff auf Fotos und Medien und aktivieren Sie die Standortdienste. -
Sicherer Update-System
Wenden Sie ein datenschutzkonformes Update-System an, stellen Sie verschlüsselte Kanäle ein und konfigurieren Sie die Benutzerzielkontrollen.
Capgo's Plattform bietet eine zuverlässige Möglichkeit, diese Datenschutzstandards einzuhalten, während die App funktionsfähig und benutzerfreundlich bleibt [1].
Fortsetzen Sie mit Apple Datenschutzregeln für Capacitor Apps
Wenn Sie __CAPGO_KEEP_0__ verwenden Apple Datenschutzregeln für Capacitor Apps um Sicherheit und Compliance zu planen, verbinden Sie es mit Verschlüsselung Verschlüsselung um die Implementierungsdetails in Verschlüsselung zu beschreiben Compliance Capgo Security Scanner Capgo Sicherheits-Scanner um den Produktworkflow in Capgo Sicherheits-Scanner zu beschreiben Capgo Sicherheit um den Produktworkflow in Capgo Sicherheit zu beschreiben, und Capgo Vertrauenszentrum